jueves, 25 de septiembre de 2008

Navegador mas seguro

Siempre existió el mito de que navegar con Firefox es mas seguro que navegar con internet explorer. En cierto sentido es verdad, sobre todo, porque aún el navegador de la fundación Mozilla no es tan popular como su competidor de Microsoft. Entonces, si yo hiciese un virus o un troyano o lo que sea, y usase una pagina web para propagarlo, apuntaría al navegador mas utilizado por los usuarios, solamente a fines de asegurarme la mayor cantidad de víctimas. Lamentablemente, quienes manipulan sitios web ya resolvieron este inconveniente. Distinguen que navegador utiliza quien se conectan y así lanzan un ataque personalizado para cada cliente. Entonces, usan un exploit (así se llama al código que aprovecha una vulnerabilidad de algún software) para cada versión de navegador. Para realizar esta acción, que es bastante simple, leen un encabezado del protocolo http, el user-agent, que es el que delata a nuestro navegador web. Basándonos nosotros también en esto vamos a camuflarnos para evitar este tipo de ataque.

Utilizaremos alguna versión de firefox y haremos creer al servidor que aloja a la pagina web que estamos usando otro totalmente distinto. Esto, además de servirnos a fines de aumentar la seguridad, nos servirá para aquellos sitios que solo soportan internet explorer.

Es necesario descargar el complemento gratuito de firefox llamado modify headers que modifica "al vuelo" el contenido de los encabezados de internet, que son la forma en la que nuestro cliente (navegador) negocia con el servidor (pagina web).

Agregaremos una regla a fin de modificar el encabezado user-agent para que en vez de enviar los datos reales envié los datos correspondientes a un internet explorer 7 sobre Windows Vista. El valor a agregar es el siguiente:

Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; WOW64; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; InfoPath.2)

En el siguiente gráfico se divisa como quedara entonces nuestro complemento:


Entonces si visitamos un sitio web con contenido malicioso, este en vez de intentar ejecutar código que aproveche una vulnerabilidad de firefox intentará hacerlo con un exploit de Internet explorer, y como realmente estamos usando firefox el mismo no tendrá oportunidades de ejecutarse.

martes, 9 de septiembre de 2008

Seguridad para celulares convencionales

Muchas veces nos preocupamos por la seguridad de nuestras PCs pero olvidamos uno de los principales medios de comunicación personal que utilizamos, el teléfono celular. Y no estoy hablando de la posibilidad de tener malware o que alguien escuche nuestras conversaciones. Me refiero a la información que hay alojada en los teléfonos móviles. La mas común seguramente será la agenda con los contactos. Pero también pueden ser fotografías, mensajes, etc. Los teléfonos celulares son muy simples de extraviar o es grande la posibilidad de que alguien nos lo robe. Les contaré una anegdota que me sucedió a mi.

Hace algunos meses a un amigo mío le robaron su teléfono. El mismo día llamaron a todos sus contactos, pidiendo un rescate por personas que supuestamente habían sido secuestradas (incluyéndome). En la mayoría de los casos esto no pasaba a mayores pero mi amigo tenía mi contacto: Alexis; y el de mi madre: Madre de Alexis; y el de mi casa: Casa de Alexis. Esto generó una confusión importante que por suerte no llego a mayores. Aprendimos entonces a que debemos proteger la información dentro de los celulares. Algunos tips:

No marcar contactos como Mamá, casa, tío, etc
Configurar contraseña utilizar el teléfono, agenda, mensajes, etc.
Denunciar el celular robado o extraviado en la policía (pueden ser usados para delitos)